Web- & App-Sécherheetsiwwerpréifung
Fir Équipen zu Luxembourg hält de genehmegten NIS2-orientéierte Kontext fir d'Cybersécherheetsbereetschaft am Finanzsecteur Web & App Security Review op dokumentéiert prioritär Lücken an schrëftlech Remediatiounsrichtung fokusséiert. Et bewäert ofgemaacht Web-, API- oder mobil Applikatiounsflächen a liwwert schrëftlech Beobachtungen no Schwéieregrad mat prioritiséierter Remediatiounsrichtung. D'Aarbecht bleift am ofgemaachten Ëmfang a bescheinegt keng Konformitéit, erteelt keng Genehmegung a garantéiert keen Ausgang.
Vun 8.110,00 € EUR
Zu Informatiounszwecker
Finalen Ëmfang, eventuell ufallend Steieren, Käschte vun Drëtten a kommerziell Konditiouneginn an engem schrëftleche Virschlag bestätegt. Checkout a Bezuelung sinn net verfügbar.
Wéi mir liwweren
Duerchgefouert iwwer en Iwwerpréiwungsprozess ënner der Leedung vun erfuerene Fachleit. Feststellungen, Bewäertunge vum Schwéiergrad a Prioritéite fir d'Behebung gi schrëftlech an engem Prozess mat Virrang fir d'Vertraulechkeet geliwwert. Dës Iwwerpréiwung bitt keng Zertifizéierung, keng Geneemegung vun der Konformitéit a keng garantéiert Erkennung vu Schwachstellen.
Gëeegent, wann
- ✓Dir hutt produktiounsorientéiert Web- oder Mobil-Assets, déi dokumentéiert Sécherheetsbeobachtunge brauchen
- ✓Dir braucht prioritär geuerdent Erkenntnisser fir Gespréicher mat Clienten, iwwer Beschaffung oder iwwer Gouvernance z'ënnerstëtzen
- ✓Dir bereet Iech op méi déif Tester, Hardening oder Aarbecht un der Compliance-Bereetschaft vir
- ✓Dir wëllt eng schrëftlech Basisbewäertung, ier Dir iwwer déi nächst Sécherheetsschrëtt entscheet
Net passt wann
- –Dir braucht déi direkt Ëmsetzung vu Remediatiounen amplaz vun enger Bewäertung
- –Dir braucht 24/7-Iwwerwaachung, SOC- oder MDR-Servicer
- –Dir braucht eng Zertifizéierung, eng Konformitéitsfreigab oder e formelle Audit-Avis
- –Dir erwaart, datt all Sécherheetsproblemer garantéiert eliminéiert ginn
Ideal fir
- Dir preparéiert e Web-, API-gestëtzt oder mobilt Produkt fir de Lancement, eng grouss Verëffentlechung oder eng extern Iwwerpréifung.
- Dir behandelt Zuelungen, perséinlech Daten, Authentifizéierung oder aner sensibel digital Workflows
- Dir braucht eng onofhängeg Sécherheetsiwwerpréiwung vun der Applikatioun virun Beschaffung, Clientsiwwerpréiwung oder Expansioun
- Dir braucht schrëftlech, prioritiséiert Sécherheetsfeststellunge fir en ofgemaachten Applikatiounsëmfang
Wat Dir kritt
Nodeems Dir dëse Service ugefrot hutt
Wann Dir e Pakniveau wielt, reecht Dir eng Ufro an. Mir iwwerpréiwen den Ëmfang schrëftlech, ier e spéidere kommerzielle Schrëtt kënnt. Dës Säit hëlt keng Bezuelung un, mécht keng éischt Informatiounssammlung op a fänkt keng Aarbecht un.
Präisser fir de Leeschtungsëmfang zur Informatioun
Starter
8.110,00 € EUR
Zu Informatiounszwecker
Eng vereinbart Applikatiounsoberfläch, zum Beispill eng Web-Applikatioun, en API-ugeschloss Produktflow oder eng Mobilplattform. Fokusséiert Sécherheetsiwwerpréifung a prioritiséiert Empfehlunge fir d'Behebung.
E schrëftleche Virschlag ufroenStandard
15.200,00 € EUR
Zu Informatiounszwecker
Een komplexen Applikatiounsëmfang oder een ofgemaachte verbonnen Applikatiounsoflaf, zum Beispill eng Web- oder mobil Applikatioun mat enger ergänzender API-Iwwerpréiwung. Méi déifgräifend Sécherheetsanalys, Uleedung fir d'Behebung vu Problemer an eng eenzeg erneiert Iwwerpréiwung.
E schrëftleche Virschlag ufroenPremium
30.700,00 € EUR
Zu Informatiounszwecker
Méi breeden ofgemaachten Ëmfang vun der Applikatioun iwwer méi verbonne Beräicher oder komplex Produktofleef. Erweidert Iwwerpréiwung, Plang no Prioritéit an en zweete Validatiounszyklus.
E schrëftleche Virschlag ufroenVerfügbar Ëmfäng vun Penetratiounstester
De passenden Testëmfang gëtt bestätegt, ier d'Aarbecht ufänkt. Tester, déi sech op Applikatioune konzentréieren, kënnen am Kader vun dësem Service duerchgefouert ginn, wann dat fir de gewielte Pak vereinbart ass. Méi breet Infrastruktur a spezialiséiert Ëmfelder erfuerderen eng separat Festleeung vum Ëmfang, eng Autorisatioun an eng Präisoffer.
Applikatiounsberäicher fir dës Iwwerpréiwung
Dës applikatiounsorientéiert Beräicher kënnen an dësem Service evaluéiert ginn, wann se fir déi gewielte Stuf ofgemaach a schrëftlech bestätegt sinn, ier d'Aarbecht ufänkt.
- Teste vun der Sécherheet vu Webapplikatiounen — Préift clientenorientéiert Webapplikatiounen op Schwachstelle bei der Authentifizéierung, de Sessiounen, de Formulairen, den Zougrëffskontrollen, der Datebehandlung an heefegen Attackweeër op Applikatiounen.
- Tester vun der API-Sécherheet — Am confirméierten Ëmfang mat Fokus op API kann d'Iwwerpréiwung REST, GraphQL, WebSocket a Schnëttstellen tëscht Servicer ënnersichen, wa se virgesi sinn, dorënner Authentifikatioun, Autorisatioun, Weeër fir de Mëssbrauch vun der Geschäftslogik, Begrenzung vun der Ufrofrequenz, Grenze fir token a Sessiounen, Isolatioun tëscht Mandanten, Offenleeë vun Daten, Verhale vun Endpunkten an Integratiounsrisiken. Befonner, déi duerch Beleeër gestëtzt sinn, ginn no hirem Gravitéitsgrad prioriséiert a mat Uweisunge fir d'Behiewung geliwwert; all abegraff Neitest ass op déi vereinbart a behuewe Befonner limitéiert, an den Ëmfang vun der Ëmsetzung gëtt separat festgeluecht.
- Sécherheetstest vu mobille Applikatiounen — Ënnersicht d'ofgestëmmt iOS- oder Android-Applikatiounsflächen, d'Verwaltung vun Applikatiounsdaten, Authentifizéierungsflëss, API-Interaktioun a sécherheetsrelevant App-Verhalen.
Erweidert Testoptiounen — Mat separat festgeluechtem Ëmfang
Dës Beräicher si nëmmen no enger separater Ëmfangsbestätegung, schrëftlecher Autorisatioun an engem Offer verfügbar. Si sinn net automatesch am aktuelle Starter-, Standard- oder Premium-Präis vun dësem Service abegraff.
- Sécherheetstest vun Desktop-Applikatiounen — Iwwerpréiwung vun enger vereinbarter Desktop-Applikatioun — wéi se Benotzeragabe verschafft, Daten um Apparat späichert, mat backend-Servicer kommunizéiert a sensibel Aarbechtsofleef schützt, nodeems se op enger Aarbechtsstatioun installéiert ass.
- Extern Test vun der Netzwierk-Sécherheet — Iwwerpréifung vun internetzougängleche Systemer aus enger externer Perspektiv, fir exponéiert Servicer, schwaach Konfiguratiounen a Weeër z'identifizéieren, déi eng extern Partei probéiere kéint géint d'Organisatioun ze notzen.
- Tester vun der Sécherheet vun interne Netzwierker — Iwwerpréiwung vum internen Netzwierkëmfeld vun enger autoriséierter Positioun bannent der Organisatioun aus, fir ze ënnersichen, wéi Systemer, Konten a Servicer mëssbraucht kéinte ginn, wann en Ugräifer dat internt Netzwierk géif erreechen.
- Sécherheetstest vu Wireless-Netzwierker — Iwwerpréiwung vun den ofgemaachten drahtlose Netzwierker an Zougangspunkten — wéi d'Benotzer sech verbannen, wéi déi drahtlos Ëmgebung vu sensibele Systemer getrennt ass a wou schwaach Konfiguratioune mëssbraucht kéinte ginn.
- VoIP-Sécherheetstest — Iwwerpréiwung vun ofgemaachte Voice-over-IP-Telefoniekomponenten – Uruffsrouting, Authentifikatioun, exponéiert Servicer a Missbrauchswee, déi d'Integritéit vun der Kommunikatioun oder d'Uruffskäschte kéinte beaflossen.
Nëmme mat Spezialistenakzeptanz
- OT / SCADA / ICS Sécherheetstester — Erfuerdert eng technesch Akzeptanz duerch Spezialisten, eng schrëftlech Autorisatioun, ofgemaachte Sécherheetsgrenzen an eng separat Offer, éier iergendeng Aarbecht bestätegt ka ginn. Gëtt net als automatesch verfügbar fir en direkten Online-Kaf presentéiert.
Kee Pak enthält automatesch all déi uewe genannte Testberäicher. Déi definitiv Ziler, Ëmfeld, Ufuerderungen un den Zougang, Autorisatioun, Testbedéngungen an all Ënnerstëtzung bei erneierten Tester oder der Behebung vu Problemer gi bestätegt, ier d'Aarbecht ufänkt.
- D'Ëmsetzung vu Moossname fir d'Schwachstellen ze behiewen ass net automatesch abegraff.
- E komplette Penetratiounstest ass net automatesch abegraff, ausser wann dëst separat vereinbart gouf.
- Testen zertifizéiert keng Sécherheet.
- D'Testen garantéiert net, datt all Schwachstell identifizéiert gëtt.
- DDoS-Resilienztester, Red-Team-Übungen an Threat Hunting sinn separat, ofgegrenzt Engagementer, déi schonn iwwer de Wee fir spezialiséiert Engagementer verfügbar sinn.
Abegraff
- Eng ofgemaachten Applikatiounsfläch fir Starter
- Gezielten Iwwerpréiwung vum bestätegten Ëmfang vun der Webapplikatioun, der API oder der mobiller Applikatioun
- Iwwerpréiwung vun Authentifizéierung an Autorisatioun, wou relevant
- Iwwerpréiwung vum Ëmgang mat sensibelen Donnéeën, wou dat relevant ass
- Observatiounen iwwer API oder Integratiounen, souwäit se am bestätegten Ëmfang abegraff sinn
- Schrëftlech Erkenntnisser an no Prioritéit geuerdent Uweisunge fir d'Behiewe vu Problemer
- Widderhuelung vum Test / Validatioun passend zum Niveau, wou dëst scho geneemegt ass
Net abegraff
- Direkt Korrekturen am Code (als Zousazleeschtung verfügbar)
- Kompletten Penetratiounstest (individuellen Ëmfang)
- Kontinuéierlech Iwwerwaachung
- Ënnerstëtzung beim Areechen an den App Store (kuckt App Servicer)
Verfügbar Zousazleeschtungen
- +Zousätzlechen, vereinbarten Applikatiounsberäich
- +Erweidert API- oder Integratiounsbewäertung
- +Praktesch Remediatiounsennerstëtzung
- +Nofolgevalidatioun iwwer den abegraffenen Ëmfang vum Niveau eraus
Wéi et funktionéiert
Kaf & Opnam vun den Ufanksinformatiounen
De Client bestätegt den ofgemaachten Ëmfang vun der Applikatioun, déi autoriséiert Zougrëffsmethod an de relevante technesche Kontext.
Sécherheetsbewäertung
D'Iwwerpréiwung ënnersicht déi ofgemaach Applikatiounsfläch a verbonne sécherheetsrelevant Flëss.
Rapport & Analyse
Schrëftlech Befonner a Prioritéite fir d'Behebung vun de Mängel ginn geliwwert.
Iwwergab & Orientéierung
D'Iwwergab an déi abegraff Validatioun erfollegen entspriechend dem gewielten Niveau.
Zäitlinn: Gëtt während der Opnam op Basis vum Ëmfang a vum Package-Niveau bestätegt. Typesch Liwwerzäitraim gi no Ofschloss vun der Opnam matgedeelt.
Illustratioun vun der Methodologie
Eng Illustratioun, déi den Dateschutz respektéiert a weist, wéi den Ëmfang vun enger eenzeger mobiller Applikatioun an dësem Service dokumentéiert ka ginn, mat engem Register vun de Feststellungen, dee sech op OWASP bezitt, an engem no Prioritéite geuerdente Plang fir d'Behiewe vun de Problemer.
Illustrative Szenario: Eng mobil Applikatioun bereet sech op eng intern Verëffentlechung a Risikoiwwerpréiwung vir. De Beispillëmfang deckt eng mobil Applikatiounsfläch mat ënnerstëtzender API-Iwwerpréiwung of, fir ze weisen, wéi Observatioune zu Authentifizéierung, Autorisatioun an Ëmgang mat sensibelen Donnéeën dokumentéiert ka ginn.
- Standard-Niveau — eng ofgemaachte mobil Applikatiounsfläch mat ënnerstëtzender API-Iwwerpréiwung
- Iwwerpréiwung mat Fokus op Sécherheet vun den ofgemaachten Authentifikatiounsprozesser an de Prozesser fir den Ëmgang mat sensibelen Donnéeën
- Ënnerstëtzend Observatioune zu API- an Integratiounssécherheet am bestätegten Ëmfang
- Prioritiséiert Erkenntnisser a Leedfuedem fir d'Behiewung
- Een abegraffene Retest fir déi vereinbart behobene Feststellungen
Dës Illustratioun vun der Methodik weist, wéi Feststellungen a verschiddene Schwéierkategorien dokumentéiert kënne ginn, mat engem no Prioritéit geuerdente Plang fir d'Behiewung an engem eenzege Validéierungsresultat fir déi ofgemaachte Feststellungen, déi behuewe goufen. Si weist een eenzege méiglechen, ofgemaachten Ëmfang am Kader vum méi breede Service fir d'Sécherheetsiwwerpréiwung vun Applikatiounen; den Ëmfang, d'Feststellungen an d'Resultater variéiere jee no Optrag.
Iwwerpréiwung vun der Sécherheet vun der Applikatioun — Register vun de Befonner (Illustratioun vum Ëmfang fir mobil Applikatiounen)
- Management-Zesummefaassung vun der Sécherheetslag vun der Applikatioun fir de vereinbarte mobille Ëmfang
- Register vun de Feststellungen, no Schwéieregrad gestuft, mat relevanten OWASP-Mobile-Referenzen fir dës Illustratioun vum Mobile-Ëmfang
- Ënnerstëtzend Observatiounen zur API-Sécherheet am bestätegten Ëmfang
- Iwwerpréiwung vum Ëmgang mat sensiblen Donnéeën
- Authentifizéierungs- an Autorisatiounsanalyse
- Prioriséierte Plang fir d'Behiewe vun de Problemer a Resultat vun der Validatioun
Illustrativ Dokumentstruktur. Bei engem bestätegten Optrag gëtt Dokumentatioun geliwwert, déi dem vereinbarten Ëmfang vun der Webapplikatioun, der Applikatioun mat API-Ubindung oder der mobiller Applikatioun entsprécht.
Kontext vum Dossier fir Sécherheet
Wéi dëst geliwwert Resultat an den Dossier fir Sécherheet passt
Dëst representativt Liwwerergebnis weist, wéi eng Beweiser, Prioritéiten a Nofolgenotize no der Iwwergab an enger praktescher BilgeQor-Sécherheetsdatei stoe kënnen.
Den Dossier iwwer Sécherheet ass eng Entscheedungshëllef, keng Zertifizéierung, keen Uerteel iwwer d'Anhale vu Virschrëften, keng Garantie vu perfekter Sécherheet a keng Schätzung vu Verloschter pro Entreprise.
Heefeg gestallte Froen
Prett fir unzefänken?
Wielt eng Paketstuf oder schwätzt mat eis iwwer en individuell ofgestëmmte Leeschtungsëmfang
